安全中国首页 > 文章中心 > 安全防护
 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 

104种清除木马方法之一

更新时间:2008-4-17 0:46:00
责任编辑:池天
热 点:
14. Bobo v1.0 - 2.0 
清除木马v1.0 
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
删除右边的DirrectLibrarySupport ="C:WINDOWSSYSTEMDllclient.exe" 
关闭Regedit,重新启动计算机。 
DEL C:WindowsSystemDllclient.exe 
OK 

清除木马v2.0 
打开注册表Regedit 
点击目录至: 
HKEY_USER/.Default/Software/Mirabilis/ICQ/Agent/Apps/ICQ Accel/ 
ICQ Accel是一个“假象“的主键,选中ICQ Accel主键并把它删除。 
重新启动计算机。OK 

15. BrainSpy vBeta 
清除木马的步骤: 
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 
右边有 ??? = "C:WINDOWSsystemBRAINSPY .exe" 
???标签选是随意改变的。 
关闭Regedit,重新启动计算机 
查找删除C:WINDOWSsystemBRAINSPY .exe 
OK 

16. Cain and Abel v1.50 - 1.51 
这是一个口令木马
进入MS-DOS方式 
查找到C:windowsmsabel32.exe 
并删除它。OK 

17. Canasson 
清除木马的步骤:
打开WIN.INI文件 
查找c:msie5.exe,删除全部主键 
保存win.ini 
重新启动计算机 
删除c:msie5.exe木马文件 
OK 

18. Chupachbra 
清除木马的步骤:
打开WIN.INI文件 
[Windows]的下面有两个行 
run=winprot.exe 
load=winprot.exe 
删除winprot.exe 
run= 
load= 
保存Win.ini,再打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 
删除右边的‘System Protect‘ = winprot.exe 
重新启动Windows 
查找到C:windowssystem winprot.exe,并删除。 
OK 

19. Coma v1.09 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 
删除右边的‘RunTime‘ = C:windowsmsgsrv36.exe 
重新启动Windows 
查找到C:windows msgsrv36.exe,并删除。 
OK 

20. Control 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 
删除右边的Load MSchv Drv = C:windowssystemMSchv.exe 
保存Regedit,重新启动Windows 
查找到C:windowssystemMSchv.exe,并删除。 
OK

21. Dark Shadow 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRunServices 
删除右边的winfunctions="winfunctions.exe" 
保存Regedit,重新启动Windows 
查找到C:windowssystem winfunctions.exe,并删除。 
OK

22. DeepThroat v1.0 - 3.1 + Mod (Foreplay) 
清除木马的步骤:
打开注册表Regedit 
点击目录至: 
HKEY_LOCAL_MACHINESOFTWAREMicroSoftWindowsCurrentVersionRun 
版本1.0 
删除右边的项目‘System32‘=c:windowssystem32.exe 
版本2.0-3.1 
删除右边的项目‘SystemTray‘ = ‘Systray.exe‘ 
保存Regedit,重新启动Windows 
版本1.0删除c:windowssystem32.exe 
版本2.0-3.1 
删除c:windowssystemsystray.exe 
OK

上一页 1 2 3 4 5 下一页

 
相关文章
一日一文章
 
一日一软件
一日一动画